SBA Research is a research center for Information Security funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.
Andreas Tomek im Kurier-Interview zum Thema: “Kein Zugriff auf Geheimakten. Durch eine defekte Smartcard kommt das Innenministerium nicht mehr in seinen digitalen Safe” (ganzer Artikel)
SBA Research ist auch dieses Jahr wieder auf der IT-SecX 2014 Konferenz vertreten, die dieses Jahr von 16 – 24 Uhr ihre Türen unter dem Motto “In the aftermath of the Snowden disclosures“ öffnet. Aljosha Judmayer wird einen Talk zu dem Thema “Bitcoin/Namecoin/*coin: On Bitcoin like protocols and their relation to other IT-Security issues”… Read More
Adrian Dabrowski presents his paper “QR Inception: Barcode-in-Barcode Attacks” at the 4th Annual ACM CCS Workshop on Security and Privacy in Smartphones and Mobile Devices (SPSM), which will be held in conjunction with CCS 2014 from November 3-7 2014 in Scottsdale, Arizona, USA. Website… Read More
ESORICS 2015 will be held in Vienna from September 21-25. SBA Research is the local organizer, Edgar Weippl serves together with Peter Y A Ryan (University of Luxembourg) as Program Chair. Submission Deadline: April 4, 2015 … Read More
SBA Research ist auch dieses Jahr als Austeller beim Karriere Netzwerk der Fachhochschule St. Pölten vertreten. Das Karriere Netzwerk ist eine Job- und Karrieremesse, die dieses Jahr zum zweiten Mal stattfindet. Genaue Informationen zu den Ausstellern finden Sie unter karrierenetz.online, allgemeine Informationen zur Veranstaltung finden Sie hier. … Read More
Aljosha Judmayer spricht beim 7. IT-Businesstalk zum Thema “Trends im Future Internet” über “(Security)-Stolpersteine auf dem Weg zum IoT”. In diesem Vortag werden einige Security-Stolpersteine auf dem Weg zu einem Internet-of-Things (IoT) aufgezeigt. Dabei werden unterschiedliche, für IoT relevante, Technologien unter die Lupe genommen und aus Perspektive der IT-Security betrachtet. Read More
For the second time in a row the Best Paper Award of the International Conference on Preservation of Digital Objects (iPRES 2014) has been awarded to the researchers from SBA. In this year´s edition… Read More
Severin Winkler präsentiert auf der 1. Mobile Quality Night, die unter dem Themenschwerpunkt “Testen von mobilen Applikationen” steht, das OWASP Mobile Security Projekt. Das OWASP Mobile Security Projekt ist eine zentrale Ressource für Entwickler und Security-Teams. Es enthält notwendige Informationen, die sie brauchen, um sichere mobile Anwendungen zu entwickeln und testen… Read More
Die neu bekanntgewordene Lücke im SSL Verschlüsselungsprotokoll mit Namen POODLE (CVE-2014-3566) betrifft viele Browser und Server weltweit. Praktisch könnten unter Umständen Online-Sitzungen übernommen werden, wenn Benutzer in unsicheren Netzwerken (z.B. öffentliches WLAN) surfen. SBA Research stellt mit folgendem Whitepaper eine Kurzübersicht über die Bedrohungslage dar und zeigt mögliche Gegenmaßnahmen… Read More
New paper “Send and Pretend: Exploiting Transcript Consistency Issues in End-to-End Encrypted Group Chats”, was recently accepted for the 35th USENIX Security Symposium. The paper is a collaboration between SBA, the University of Vienna, and the Interdisciplinary Transformation University Austria (IT:U). It was authored by Gabriel K. Gegenhuber, Moritz Grefner, Maximilian Günther, Matthäus Wininger, David Schmidt, and Aljosha Judmayer. ∞
The IRIS web application in version 2.4.26 and possibly others is vulnerable to stored cross-site scripting (XSS) in the assets (CVE-2026-16969), custom attributes (CVE-2026-18360) and datastore upload (CVE-2026-18361) functions. ∞
We are proud to celebrate the outstanding achievements of our researchers, who were recognized at the University of Vienna Faculty of Computer Science's Best-of-the-Best Awards on June 24. ∞